0

我正在尝试设置为前端反向代理,Haproxy 将请求转发到后端的 Apache Web 服务器。我的问题是我未能成功使用 Apache 处理 SSL 请求。

我知道 Haproxy 无法处理 SSL 请求,因此我尝试设置 Apache 以接受端口 443 上的客户端请求并将其转发到 Haproxy,然后 Haproxy 将接收请求并将其转发到正确的 Apache 后端 Web 服务器。有没有人成功做到这一点?如果是,您能否提供 Apache 和 Haproxy 配置的示例?

4

2 回答 2

0

是的,我有请在此处查看配置链接文本

于 2009-06-06T12:17:02.150 回答
0

我使用 nginx,这里是一个示例 nginx.conf:

server {
    listen       443;
    server_name  localhost;

    ssl                  on;
    ssl_certificate      /etc/pki/tls/certs/localhost.crt;
    ssl_certificate_key  /etc/pki/tls/private/localhost.key;

    ssl_session_timeout  5m;

    ssl_protocols  SSLv2 SSLv3 TLSv1;
    ssl_ciphers  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
    ssl_prefer_server_ciphers   on;

    location / {
        root   html;
        index  index.html index.htm;

            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header Host $http_host;
            proxy_redirect off;
            proxy_max_temp_file_size 0;

            proxy_pass http://127.0.0.1:8000;
            break;
    }
}

在 haproxy.cfg 中,设置:

听 http_proxy 127.0.0.1:8000

于 2009-12-14T03:20:58.433 回答